MX

Microsoft XML 4.0 Core Services Vulnerability Patch

Forlægger: Microsoft
Virus-scannet Windows Free
Hent vMS02-008 19.9K downloads
VersionMS02-008
Forlægger Microsoft
Udgivelses dato5. dec. 2008
Dato tilføjet1. mar. 2002
Os kravWindows, Windows NT, Windows 2000
KravWindows NT/2000
Samlet antal downloads19.942
PrisFree

Beskrivelse

Microsoft XML Core Services (MSXML) inkluderer XMLHTTP ActiveX-kontrolelementet, som gør det muligt for websider, der gengives i browseren, at sende eller modtage XML-data via HTTP-operationer såsom POST, GET og PUT. Styringen giver sikkerhedsforanstaltninger, der er designet til at begrænse websider, så de kun kan bruge kontrollen til at anmode om data fra eksterne datakilder. Der er en fejl i, hvordan XMLHTTP-kontrollen anvender IE-sikkerhedszoneindstillinger på en omdirigeret datastrøm, der returneres som svar på en anmodning om data fra et websted. En sårbarhed opstår, fordi en hacker kan forsøge at udnytte denne fejl og angive en datakilde, der er på brugerens lokale system. Angriberen kan derefter bruge dette til at returnere oplysninger fra det lokale system til angriberens websted. En angriber skal lokke brugeren til et websted under hans kontrol for at udnytte denne sårbarhed. Det kan ikke udnyttes af HTML-e-mail. Derudover skulle angriberen kende den fulde sti og filnavn på enhver fil, han ville forsøge at læse. Endelig giver denne sårbarhed ikke en angriber mulighed for at tilføje, ændre eller slette data.

Lignende programmer

Alternativer

Mere fra denne udgiver